漏洞信息详情
private_address_check ruby gem 安全漏洞
漏洞简介
private_address_check ruby gem是一款基于Ruby的服务器端请求伪造攻击检查工具。
private_address_check ruby gem 0.4.0之前的版本中存在安全漏洞,该漏洞源于程序使用了Ruby的Resolv.getaddresses方法。攻击者可利用该漏洞绕过客户端请求伪造过滤器。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/jtdowney/private_address_check/commit/58a0d7fe31de339c0117160567a5b33ad82b46af
参考网址
来源:MISC
链接:https://edoverflow.com/2017/ruby-resolv-bug/
来源:CONFIRM
链接:https://github.com/jtdowney/private_address_check/issues/1
来源:MISC
链接:https://hackerone.com/reports/287835
来源:MISC
链接:https://hackerone.com/reports/287245
来源:CONFIRM
链接:https://github.com/jtdowney/private_address_check/commit/58a0d7fe31de339c0117160567a5b33ad82b46af
受影响实体
暂无
补丁
- private_address_check ruby gem 安全漏洞的修复措施<!--2017-11-16-->
还没有评论,来说两句吧...